Kuleta ufunguo ulio na orodha kubwa iliyoundwa mahususi ya algoriti za AEAD kunaweza kusababisha safu nyingi kufurika na kuacha kufanya kazi au tabia isiyobainishwa. Ikumbukwe kwamba kuunda unyonyaji unaoongoza sio tu kwa ajali ni kazi ngumu, lakini uwezekano huo hauwezi kutengwa. Ugumu kuu katika kuendeleza unyonyaji ni kutokana na ukweli kwamba mshambuliaji anaweza tu kudhibiti kila byte ya pili ya mlolongo, na byte ya kwanza daima inachukua thamani 0x04. Mifumo ya usambazaji wa programu iliyo na uthibitishaji wa ufunguo wa dijiti ni salama kwa sababu hutumia orodha iliyoainishwa ya funguo.
Chanzo: opennet.ru